【すきゃん】

スキャン とは?

💡 紙も、ウイルスも、ネットワークも「くまなく調べる」
📌 このページのポイント
スキャン — 脆弱性スキャンのフロー スキャナ 検査ツール スキャン対象 ポート / アプリ / ネットワーク / コード 分析 脆弱性判定 レポート 結果報告 スキャンの種類 ポートスキャン 開いているポートを 探索して不正な サービスを検出 Webアプリスキャン XSS / SQLi など Webアプリ固有の 脆弱性をチェック コードスキャン ソースコード内の セキュリティ上の 問題を静的解析 ネットワーク ネットワーク機器の 設定不備や既知の 脆弱性を検出
脆弱性スキャンのフローイメージ
ひよこ ひよこ

スキャンっていろんな意味で使われるよね?

ペンギン先生 ペンギン先生

そうなんだ。大きく分けると3つ。紙をデジタル化する「ドキュメントスキャン」、ウイルスを探す「セキュリティスキャン」、ネットワークを調査する「ネットワークスキャン」があるよ

ひよこ ひよこ

紙のスキャンってスマホでもできるの?

ペンギン先生 ペンギン先生

できるよ!iPhoneのメモアプリやGoogle Driveにスキャン機能があって、カメラで撮るだけでPDFにできる。OCR機能を使えば、スキャンした文字をテキストデータに変換することもできるんだ

ひよこ ひよこ

ウイルススキャンはどのくらいの頻度でやるべき?

ペンギン先生 ペンギン先生

最近のセキュリティソフトはリアルタイム保護で常時監視してくれるから、手動のフルスキャンは週に1回くらいでいいよ。ただ、怪しいファイルをダウンロードしたときは即座にスキャンした方がいいね

ひよこ ひよこ

ポートスキャンってセキュリティ的にどうなの?

ペンギン先生 ペンギン先生

自分のサーバーを調べるなら問題ないけど、許可なく他人のサーバーをスキャンするのは不正アクセスに該当する可能性があるよ。ペネトレーションテストでは必ず書面で許可を取ってからスキャンするのがルールだね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「スキャン」って出てきたら「対象をくまなく調べる・読み取る操作」と思えればだいたいOK!
📖 おまけ:英語の意味
「Scan」 = 走査する・調べる
💬 英語の「scan(じっくり見る・走査する)」から来ていて、対象を端から端まで調べるという意味だよ
← 用語集にもどる